天下漏洞,尽知其名
CRITICAL

CVE-2026-96207 Microsoft Partner Center 证书验证不当漏洞

影响未授权攻击者可远程提升权限

AI 研判

Microsoft Partner Center 存在证书验证不当问题,属于认证与访问控制类缺陷。未授权攻击者可通过网络利用该缺陷提升权限,CVSS 评分为 10.0,属严重级别。

影响范围

Microsoft Partner Center

受影响的具体版本范围暂无公开信息,仅知涉及 Microsoft Partner Center 服务。

漏洞详情

漏洞成因是产品在建立连接或验证身份时未正确校验证书,导致攻击者可绕过信任校验。攻击者可借此伪造身份或中间人介入,从而在网络侧获得更高权限。

利用条件与风险

利用前提为攻击者能通过网络访问相关服务,无需预先认证;鉴于 CVSS 10.0,实战风险极高。

修复建议

官方修复方案与临时缓解措施暂无公开信息,建议关注微软官方安全公告并及时更新。

原始情报

Improper certificate validation in Microsoft Partner Center allows an unauthorized attacker to elevate privileges over a network.